新闻
关于近期 iOS 27 沙盒逃逸漏洞风险及设备安全策略调整的重要公告
尊敬的 MDM.Plus 客户:
近期,我们持续监测到 iOS 沙盒逃逸相关漏洞及利用工具正在黑灰产领域快速传播。
此类漏洞一旦被用于受管理设备,可能对设备现有的安全边界及管理能力造成影响。对于手机租赁、分期销售及其他以终端设备作为核心资产的业务而言,这已经不仅仅是普通的软件安全问题,而是需要高度关注的设备资产安全风险。
基于目前掌握的风险情况及实际测试结果,MDM.Plus 建议相关客户提高当前设备的安全防护等级,并根据自身业务情况考虑启用:
「禁止安装 App」安全策略
启用该策略后,设备将限制用户通过系统常规入口自行安装应用,同时自动安装由 MDM.Plus 管理的 MDM AppStore。
后续用户如需安装业务允许的软件,需要通过 MDM AppStore 进行安装。
通过对应用安装入口进行集中管理,可以有效阻断当前沙盒逃逸工具、漏洞利用 App 及其他未经授权 IPA 进入设备的主要途径,大幅降低相关漏洞被实际利用的风险。
为什么我们建议当前优先考虑设备安全?
我们理解,启用「禁止安装 App」后,会对部分用户原有的使用习惯产生影响。
其中较为明显的影响包括:
用户无法再通过系统 App Store 自由安装应用;
App Store 内部分购买、订阅等能力可能受到影响;
用户安装应用需要通过 MDM AppStore 完成;
商户可能因此面临更多用户咨询及售后服务工作。
这些影响是真实存在的,我们不会回避。
但是,在当前漏洞利用工具已经进入黑灰产传播阶段的情况下,我们认为:
设备资产安全的优先级,应高于短期使用便利性。
对于租赁、分期等业务而言,一旦设备安全边界被突破,可能带来的不仅是一次客诉,而可能进一步演变为设备脱管、资产损失及批量风险。
相比之下,因为安全策略加强而增加的售后解释、应用安装协助和用户沟通成本,是可以通过服务体系进行解决的。
设备一旦失去控制,带来的损失往往很难弥补。
当前建议
针对目前仍在经营中的受管理设备,我们建议各合作伙伴结合自身业务模式,对高价值设备、高风险订单、租赁设备及分期设备优先评估启用「禁止安装 App」策略。
对于安全要求较高的业务场景,可进一步考虑将该策略作为设备默认安全策略使用。
MDM.Plus 也将同步加强相关技术支持、应用适配及售后协助,尽可能降低策略调整对正常用户造成的影响。
我们的态度
安全策略的加强,必然会在“便利性”和“安全性”之间做出取舍。
我们理解合作伙伴可能因此承担更多解释成本,也理解终端用户可能会产生不便。
但面对已经开始被黑灰产规模化利用的漏洞,我们更愿意:
增加售后服务成本,也不要降低设备资产安全标准。
增加客户沟通成本,也不要给黑灰产留下可乘之机。
设备资产安全始终是 MDM.Plus 最重要的产品原则之一。
我们也将持续跟踪 iOS 系统、漏洞利用方式及黑灰产工具的变化,并根据实际风险及时调整安全策略,为合作伙伴提供更可靠的设备资产保护能力。
保护设备资产,提高安全等级,与黑灰产说不。
MDM.Plus
2026年8月







